|
知识路径: > 信息安全知识 > 计算机病毒防治,计算机犯罪的防范,网络入侵手段及其防范 > 计算机病毒的防治与计算机犯罪的防范 > 计算机病毒的防治 >
|
相关知识点:2个
|
|
|
|
计算机病毒的预防技术是根据病毒程序的特征对病毒进行分类处理,然后在程序运行中凡有类似的特征点出现时就认定是计算机病毒,并阻止其进入系统内存或阻止其对磁盘进行操作尤其是写操作,以达到保护系统的目的。计算机病毒的预防包括两方面:对已知病毒的预防和对未来病毒的预防。目前,对已知病毒预防可以采用特征判定技术或静态判定技术,对未知病毒的预防则是一种行为规则的判定技术即动态判定技术。计算机病毒的预防技术主要包括磁盘引导区保护、加密可执行程序、读写控制技术和系统监控技术等。
|
|
|
反病毒软件可以帮助防止病毒感染,在系统上扫描病毒、删除病毒甚至可以给系统一种保护性的疫苗。病毒扫描软件是一类反病毒程序,可以扫描软件并进入系统搜索病毒,不论它们在内存、硬盘还是移动磁盘中。然而,病毒的创造者也不断地和反病毒研究者们斗智,他们改进病毒程序以逃避扫描软件的检测。那么,病毒扫描软件就要不断地更新或者要有足够的能力来辨别出改进了代码的病毒。
|
|
|
另一类反病毒程序是完整性检查程序,它们与病毒扫描软件不同,是通过识别文件和系统的改变来发现病毒的影响的。也就是说,不是查看是否有病毒代码,而是通过检测病毒对系统做了什么来发现病毒。这种程序的缺点是在病毒正在工作并且做了一些事情时它才能起作用。此外,系统或网络可能在完整性检查程序开始工作前就已经感染了病毒。潜伏的病毒也能够逃避掉完整性检查程序的检测。
|
|
|
行为封锁软件的目的是防止病毒的破坏,它试图在病毒马上就开始工作时阻止它。
|
|
|